Ðí¶àÊܽӴýµÄÍøÕ¾¶¼ÔøÔâµ½¹ýºÚ¿ÍÈëÇÖ¶øÔâÊܾ¼ÃËðʧ£¬web Îó²îɨÃèÆ÷ÊÇÒ»ÖÖÈí¼þ³ÌÐò£¬¿ÉÔÚ Web Ó¦ÓóÌÐòÉÏÖ´ÐÐ×Ô¶¯ºÚºÐ²âÊÔ²¢Ê¶±ðÇå¾²Îó²î£¬É¨Ãè³ÌÐò²»»á¼ûÔ´´úÂ룬ִֻÐй¦Ð§²âÊÔ²¢ÊµÑé²éÕÒÇå¾²Îó²î¡£ÔÚÕâÆªÎÄÕÂÖУ¬ÎÒÃÇÁгöÁË 14 ¸öÃâ·Ñ¿ªÔ´ Web Ó¦ÓóÌÐòÎó²îɨÃèÆ÷£¬ÅÅÃû²»·ÖÏȺó¡£
1.Grabber
Grabber ÊÇÒ»¿îÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòɨÃè³ÌÐò£¬¿ÉÒÔ¼ì²â Web Ó¦ÓóÌÐòÖеĴó´ó¶¼Çå¾²Îó²î£¬¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£º¿çÕ¾¾ç±¾£¬SQL ×¢È룬Ajax ²âÊÔ£¬Îļþ°üÀ¨£¬JS Ô´´úÂëÆÊÎöÆ÷£¬±¸·ÝÎļþ¼ì²é¡£Grabbe ½öÓÃÓÚ²âÊÔСÐÍ Web Ó¦ÓóÌÐò£¬ÓÉÓÚɨÃè´óÐÍÓ¦ÓóÌÐòÐè񻮮·ÑÌ«¶àʱ¼ä¡£´Ë¹¤¾ß²»ÌṩÈκΠGUI ½çÃæ£¬Ò²ÎÞ·¨½¨ÉèÈκΠPDF ±¨¸æ¡£¸Ã¹¤¾ßÖ÷ÒªÃæÏòСÎÒ˽¼ÒʹÓá£
ÏÂÔØµØÖ·£ºhttps://github.com/neuroo/grabber
2.Vega
Vega ÊÇÒ»¸öÃâ·Ñ¿ªÔ´ Web Îó²îɨÃè³ÌÐòºÍ²âÊÔÆ½Ì¨¡£Ê¹Óô˹¤¾ß£¬Äú¿ÉÒÔÖ´ÐÐ Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ²âÊÔ¡£¸Ã¹¤¾ßÓà Java ±àд£¬²¢Ìṩ»ùÓÚ GUI µÄÇéÐΣ¬ÊÊÓÃÓÚ OS X£¬Linux ºÍ Windows¡£¿ÉÓÃÓÚ²éÕÒ SQL ×¢È룬±êÍ·×¢È룬Ŀ¼ÁÐ±í£¬shell ×¢È룬¿çÕ¾µã¾ç±¾£¬Îļþ°üÀ¨ºÍÆäËû Web Ó¦ÓóÌÐòÎó²î¡£
ÏÂÔØµØÖ·£ºhttps://subgraph.com/vega/
3.Zed Attack Proxy
Zed Attack Proxy ÊÇ¿ªÔ´µÄ£¬ÓÉ AWASP ¿ª·¢¡£ÊÊÓÃÓÚ Windows£¬Unix / Linux ºÍ Macintosh ƽ̨¡£¿ÉÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÖÖÖÖÎó²î£¬¸Ã¹¤¾ß¼òÆÓÒ×Óá£×ÝÈ»Äú²»ÊìÏ¤ÉøÍ¸²âÊÔ£¬Ò²¿ÉÒÔÇáËÉʹÓô˹¤¾ß×îÏÈѧϰ Web Ó¦ÓóÌÐòµÄÉøÍ¸²âÊÔ¡£ZAP °üÀ¨ÒÔÏÂÒªº¦¹¦Ð§£º×èµ²´úÀí£¬×Ô¶¯É¨ÃèÒÇ£¬Ö©Ö룬ģºýÆ÷£¬Web Ì×½Ó×ÖÖ§³Ö£¬¼´²å¼´ÓÃÖ§³Ö£¬Éí·ÝÑéÖ¤Ö§³Ö£¬»ùÓÚ REST µÄ API£¬¶¯Ì¬ SSL Ö¤Ê飬ÖÇÄÜ¿¨ºÍ¿Í»§¶ËÊý×ÖÖ¤ÊéÖ§³Ö¡£
ÏÂÔØµØÖ·£ºhttps://github.com/zaproxy/zaproxy
4.Wapiti
Wapiti ÊÇÒ»¸ö²»´íµÄ Web Îó²îɨÃè³ÌÐò£¬¿ÉÉóºË Web Ó¦ÓóÌÐòµÄÇå¾²ÐÔ¡£Í¨¹ýɨÃèÍøÒ³ºÍ×¢ÈëÊý¾ÝÀ´Ö´ÐкںвâÊÔ£¬ÊµÑé×¢ÈëÓÐÓøºÔز¢Éó²é¾ç±¾ÊÇ·ñÈÝÒ×Êܵ½¹¥»÷£¬Ö§³Ö GET ºÍ POSTHTTP ¹¥»÷²¢¼ì²â¶à¸öÎó²î¡£¿ÉÒÔ¼ì²âÒÔÏÂÎó²î£ºÎļþÅû¶£¬Îļþ°üÀ¨£¬¿çÕ¾µã¾ç±¾£¨XSS£©£¬ÏÂÁîÖ´Ðмì²â£¬CRLF ×¢É䣬SEL ×¢ÉäºÍ Xpath ×¢É䣬.htaccess ÉèÖ㬱¸·ÝÎļþÅû¶µÈ¡£
ÏÂÔØµØÖ·£ºhttp://wapiti.sourceforge.net/
5.W3af
W3af ÊÇÒ»ÖÖÊ¢ÐÐµÄ Web Ó¦ÓóÌÐò¹¥»÷ºÍÉó¼Æ¿ò¼Ü¡£¸Ã¿ò¼ÜÖ¼ÔÚÌṩ¸üºÃµÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔÆ½Ì¨£¬Ê¹Óà Python ¿ª·¢¡£Í¨¹ýʹÓô˹¤¾ß£¬ÄúÄܹ»Ê¶±ð 200 ¶àÖÖ Web Ó¦ÓóÌÐòÎó²î£¬°üÀ¨ SQL ×¢È룬¿çÕ¾µã¾ç±¾ºÍÐí¶àÆäËûÎó²î¡£
ÏÂÔØµØÖ·£ºhttp://w3af.org/
6.WebScarab
WebScarab ÊÇÒ»¸ö»ùÓÚ Java µÄÇå¾²¿ò¼Ü£¬ÓÃÓÚʹÓà HTTP »ò HTTPS ÐÒéÆÊÎö Web Ó¦ÓóÌÐò¡£Ê¹ÓÿÉÓõIJå¼þ£¬¿ÉÒÔÀ©Õ¹¸Ã¹¤¾ßµÄ¹¦Ð§¡£´Ë¹¤¾ßÓÃ×÷×èµ²´úÀí¡£Òò´Ë£¬Äú¿ÉÒÔÉó²éÀ´×Ôä¯ÀÀÆ÷²¢×ªµ½·þÎñÆ÷µÄÇëÇóºÍÏìÓ¦£¬»¹¿ÉÒÔÔÚ·þÎñÆ÷»òä¯ÀÀÆ÷ÊÕµ½ÇëÇó»òÏìӦ֮ǰÐÞ¸ÄËüÃÇ¡£´Ë¹¤¾ß²»ÊʺϳõѧÕߣ¬´Ë¹¤¾ßרΪÄÇЩ¶Ô HTTP ÐÒéÓкܺÃÃ÷È·²¢ÇÒ¿ÉÒÔ±àд´úÂëµÄÈ˶øÉè¼Æ¡£
ÏÂÔØµØÖ·£ºhttps://www.owasp.org/index.php/Category:OWASP_WebScarab_Project
7.Skipfish
Skipfish Ò²ÊÇÒ»¸ö²»´íµÄ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß¡£Ëü×¥È¡ÍøÕ¾£¬È»ºó¼ì²éÿ¸öÒ³ÃæÊÇ·ñ±£´æÖÖÖÖÇå¾²Íþв£¬È»ºó×¼±¸×îÖÕ±¨¸æ¡£¸Ã¹¤¾ßÓà C ÓïÑÔ±àд¡£Õë¶Ô HTTP ´¦Öóͷ£¾ÙÐÐÁ˸߶ÈÓÅ»¯£¬²¢ÇÒʹÓÃÁË×îÉÙµÄ CPU¡£Skipfish Éù³ÆÃ¿Ãë¿ÉÒÔÇáËÉ´¦Öóͷ£ 2000 ¸öÇëÇó¶øÎÞÐèÔÚ CPU ÉÏÌí¼Ó¸ºÔØ¡£
ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/skipfish/
8.Ratproxy
Ratproxy Ò²ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²É󼯹¤¾ß£¬¿ÉÓÃÓÚ²éÕÒ Web Ó¦ÓóÌÐòÖеÄÇå¾²Îó²î¡£ËüÖ§³Ö Linux£¬FreeBSD£¬MacOS X ºÍ Windows£¨Cygwin£©ÇéÐΡ£´Ë¹¤¾ßÖ¼ÔÚսʤÓû§ÔÚʹÓÃÆäËû´úÀí¹¤¾ß¾ÙÐÐÇå¾²ÉóºËʱͨ³£»áÓöµ½µÄÎÊÌâ¡£ËüÄܹ»Çø·Ö CSS Ñùʽ±íºÍ JavaScript ´úÂë¡£Ëü»¹Ö§³ÖÖÐÐÄÈ˹¥»÷ÖÐµÄ SSL Ö°Ô±£¬ÕâÒâζ×ÅÄú»¹¿ÉÒÔ¿´µ½Í¨¹ý SSL ת´ïµÄÊý¾Ý¡£
ÏÂÔØµØÖ·£ºhttps://code.google.com/archive/p/ratproxy/
9.SQLMap
SQLMap ÊÇÒ»ÖÖ¿ªÔ´ÉøÍ¸²âÊÔ¹¤¾ß£¬Ëü¿ÉÒÔ×Ô¶¯Ö´ÐÐÔÚÍøÕ¾Êý¾Ý¿âÖвéÕÒºÍʹÓà SQL ×¢ÈëÎó²îµÄÀú³Ì¡£Ëü¾ßÓÐǿʢµÄ¼ì²âÒýÇæºÍһЩÓÐÓõĹ¦Ð§¡£Òò´Ë£¬ÉøÍ¸²âÊÔÖ°Ô±¿ÉÒÔÇáËɵØÔÚÍøÕ¾ÉÏÖ´ÐÐ SQL ×¢Èë¼ì²é¡£
ÏÂÔØµØÖ·£ºhttps://github.com/sqlmapproject/sqlmap
10.Wfuzz
Wfuzz ÊÇÒ»¸öÃâ·Ñ¿ªÔ´µÄ Web Ó¦ÓóÌÐòÉøÍ¸²âÊÔ¹¤¾ß£¬¿ÉÓÃÓÚÇ¿ÖÆ GET ºÍ POST ²ÎÊý£¬ÒÔ±ãÕë¶Ô SQL£¬XSS£¬LDAP µÈÐí¶àÀàÐ͵Ä×¢Èë¾ÙÐвâÊÔ¡£Ëü»¹Ö§³Ö cookie Ä£ºý²âÊÔ£¬¶àỊ̈߳¬SOCK£¬´úÀí£¬Éí·ÝÑéÖ¤£¬²ÎÊý±©Á¦ÆÆ½â£¬¶à´úÀíµÈ¡£
ÏÂÔØµØÖ·£ºhttps://github.com/xmendez/wfuzz
11.Grendel-Scan
Grendel-Scan ÊÇÒ»¸ö¿ªÔ´ Web Ó¦ÓóÌÐòÇå¾²¹¤¾ß£¬ÊÇÒ»ÖÖÓÃÓÚÔÚ Web Ó¦ÓóÌÐòÖвéÕÒÇå¾²Îó²îµÄ×Ô¶¯¹¤¾ß¡£Ðí¶à¹¦Ð§Ò²¿ÉÓÃÓÚÊÖ¶¯ÉøÍ¸²âÊÔ¡£´Ë¹¤¾ßÊÊÓÃÓÚ Windows£¬Linux ºÍ Macintosh£¬¸Ã¹¤¾ßÓà Java ¿ª·¢¡£
ÏÂÔØµØÖ·£ºhttps://sourceforge.net/projects/grendel/
12.Watcher
Watcher ÊÇÒ»ÖÖ±»¶¯µÄÍøÂçÇ徲ɨÃè³ÌÐò£¬Ëü²»»á¹¥»÷´ó×ÚÇëÇó»òÅÀÍøÄ¿µÄÍøÕ¾¡£ËüÊÇ Fiddler µÄ¸½¼Ó×é¼þ£¬ÒÔÊÇÄãÐèÒªÏÈ×°Öà Fiddler È»ºó×°Öà Watcher ²Å»ªÊ¹ÓÃËü¡£
ÏÂÔØµØÖ·£ºhttp://websecuritytool.codeplex.com/
13.X5S
X5s Ò²ÊÇ Fiddler µÄÒ»¸ö¸½¼Ó×é¼þ£¬Ö¼ÔÚÌṩһÖÖ²éÕÒ¿çÕ¾µã¾ç±¾Îó²îµÄÒªÁì¡£Õâ²»ÊÇÒ»¸ö×Ô¶¯¹¤¾ß£¬ÄúÐèÒªÊÖ¶¯²éÕÒ×¢Èëµã£¬È»ºó¼ì²é XSS ÔÚÓ¦ÓóÌÐòÖеÄλÖá£
ÏÂÔØµØÖ·£ºhttps://archive.codeplex.com/?p=xss
14.Arachni
Arachni ÊÇÒ»¸ö¿ªÔ´¹¤¾ß£¬×¨ÎªÌá¹©ÉøÍ¸²âÊÔÇéÐζø¿ª·¢¡£´Ë¹¤¾ß¿ÉÒÔ¼ì²âÖÖÖÖ Web Ó¦ÓóÌÐòÇå¾²Îó²î¡£Ëü¿ÉÒÔ¼ì²âÖÖÖÖÎó²î£¬Èç SQL ×¢È룬XSS£¬ÍâµØÎļþ°üÀ¨£¬Ô¶³ÌÎļþ°üÀ¨£¬Î´ÂÄÀúÖ¤µÄÖØ¶¨ÏòµÈµÈ¡£
ÏÂÔØµØÖ·£ºhttp://www.arachni-scanner.com/
- Òªº¦´Ê±êÇ©£º
- WEBÎó²îɨÃè ºÚ¿ÍÈëÇÖ Çå¾²Îó²î Ô´´úÂë